#安全资讯 红帽 (RedHat) 供应链攻击调查:黑客劫持红帽工程师 GitHub 账户后,利用 NPM 可信发布机制从 Actions 里生成凭证推送恶意软件包到 NPM 平台。

此次攻击源头就是 GitHub 账户被劫持,至于如何被劫持暂时还不清楚,黑客投放的恶意载荷也同样是基于迷你沙虫改的,也就是 TeamPCP 之前开源的那个蠕虫。

查看详情:https://ourl.co/113209?t

🤪订阅 解封 😁推特 👍CN2VPS
来自频道: @landiansub
Loading comments...